[心得] COMBOFIX跑完無法進WINDOWS

看板AntiVirus (防毒)作者 (光)時間16年前 (2009/10/20 21:45), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串1/1
前幾天碰巧看到有幾個進程怪怪的 一開註冊表果然發現有怪程式 把它取消掉之後重開機 再看進程 又有怪東西 不過換名字了 打開註冊表也是發現新程式 PS:似乎都偽裝成名稱很像的開機檔案 如: 指向在小紅傘下面的clavguard.exe 還有MSN 或 Adobe之類的 http://www.badongo.com/pic/7523515 <=應該是這幾隻 我就知道中毒了 大概是因為玩facebook要拿免費遊戲幣安裝指定軟體造成的 冏 就開小紅傘全機掃了一遍 嗯... 掃不到 便來板上下在COMBOFIX HiJackthis sreng 依照順序 先跑combofix 也裝了修復主控台(不過我不會用 = =") 這邊有個小問題 它說我有卡巴5.0正在使用中 不過我很久之前就移除了耶!? 哇嗚 好棒 有刪掉東西了 重開機... 冏了... 在歡迎使用之後 還沒跳到桌面 出現 [Windows產品起動] 發生一個問題,所以windows無法正確檢查這台電腦的授權 錯誤碼 0x8007002 不能進桌面 只能重開機 進安全模式(含網路功能) 也不能進 最後只能進最簡單的安全模式 進去之後combofix有繼續跑完 不過重開機依然出現同樣的問題 最後只能重裝作業系統了 冏 (我是用修復安裝的) -- 當時跑COMBOFIX的LOG http://sun.cis.scu.edu.tw/~92a39/upload/37027.txt -- 謝謝各位 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.64.168.226 ※ 編輯: zoo3021515 來自: 61.62.37.27 (10/20 21:48) ※ 編輯: zoo3021515 來自: 61.62.37.27 (10/20 21:52)
文章代碼(AID): #1AtRyIMy (AntiVirus)
文章代碼(AID): #1AtRyIMy (AntiVirus)